Impossible d utiliser les ports USB

Résolu
Bonjou ra tous, je vous contacte car je n arrive plus a rentrer dans les ports USB qui se trouve sur le cote de ma tour.J ai branché ma cle,et quand je veux y rentrer l ordi me dit que "windows ne trouve pas RECYCLER" avec une suite de chiffre derriere.
Puis j ai essayé avec un lecteur de carte et il me demande de formater mon dique...
Pouvez vous m aider a resoudre ce petit probleme?Merci.
Configuration: Windows XP
Firefox 3.0.13

26 réponses

Résumé de la discussion

Un problème lié à des ports USB empêche l’accès et provoque le message 'Windows ne trouve pas RECYCLER', avec un lecteur de carte qui propose de formater le disque. La solution principale conseille d’effacer le dossier recycler via la commande rd G:\recycler /s, puis de lancer UsbFix et d’utiliser l’option Vaccination, suivie du rapport UsbFix.txt pour la suite du nettoyage. Des réponses complémentaires soulignent la suppression de toolbar potentiellement malveillante et recommandent d’être vigilant lors de l’installation de programmes, notamment pour éviter les outils indésirables. En complément, certains conseils suggèrent de vérifier les éléments de démarrage et les extensions du navigateur pour éviter les réinfections lors des futures connexions USB.

Bobot (l’IA à votre service)
  1. De rien tout le plaisir était pour moi. ;)

    Juste oublié de te dire de supprimer toolbar S&D en passant par ajout/suppression de programme.
    0
    1. ok, tu peux supprimer l'icône de toolscleaner et vider ta corbeille.

      Je te donne un peu de lecture, environ 15 minutes, tu vas en apprendre pas mal sur la prévention des infections

      Mets ton sujet sur résolu

      Bonne soirée !
      0
      1. un grand merci de m avoir aider
        0
    2. ok, les programmes que désignent malwarebytes comme infectés sont légitimes, on va laisser comme ça.

      fais moi un dernier rapport HijackThis.
      0
      1. voila

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:00:14, on 17/08/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16876)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\play2p\play2p.exe
        C:\Program Files\trend micro\HijackThis\HijackThis.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - Default URLSearchHook is missing
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: play2p.lnk = C:\Program Files\play2p\play2p.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        0
      2. @dalton72C'est bon, ton ordinateur n'est plus infecté.

        Fais ces manipulations dans l'ordre chronologique, c'est important.

        - lances HijackThis
        - cette fois-ci clique sur "do a system scan only"
        - coche (sur la gauche) toutes le lignes que je désigne ci-dessous :

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R3 - Default URLSearchHook is missing
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: play2p.lnk = C:\Program Files\play2p\play2p.exe

        - une fois ces lignes cochées tu clique sur fix checked

        ======================================================================

        Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

        • Télécharge ToolsCleaner sur ton Bureau
        • Double-clique sur ToolsCleaner2.exe et laisse le travailler
        • Clique sur Recherche et laisse le scan se terminer.
        • Clique sur Suppression pour finaliser.
        • Tu peux, si tu le souhaites, te servir des Options facultatives.
        • Clique sur Quitter, pour que le rapport puisse se créer.
        • Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

        ======================================================================

        Tu vas télécharger CCleaner
        Un tutoriel pour t'aider à l'utiliser ICI

        ======================================================================

        Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.

        !! Très Important !!

        Il faut désactiver et réactiver la restauration système suis ce tutoriel pour t'aider.
        Il faut ensuite créer un point de restauration manuellement, pour t'aider suis celui là.

        Postes le rapport de toolscleaner, merci.
        0
      3. @Utilisateur anonyme[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\dalton72\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\dalton72\Bureau\HJTInstall.exe: trouvé !
        C:\Program Files\trend micro\HijackThis: trouvé !
        C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\dalton72\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\dalton72\Bureau\HJTInstall.exe: supprimé !
        C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\trend micro\HijackThis: supprimé !
        0
    3. donne moi le dernier rapport de malwarebytes
      0
      1. je pense que c est celui la

        Malwarebytes' Anti-Malware 1.40
        Version de la base de données: 2641
        Windows 5.1.2600 Service Pack 3

        17/08/2009 19:53:52
        mbam-log-2009-08-17 (19-53-39).txt

        Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|)
        Eléments examinés: 218357
        Temps écoulé: 59 minute(s), 3 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 5

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\System Volume Information\_restore{C7757A4E-3BD3-4145-877C-95F19ACDFBEC}\RP121\A0013223.exe (Rogue.Installer) -> No action taken.
        F:\Mes documents\LOGICIELS A INSTALLER\gimp-2.6.5-i686-setup.exe (Rogue.Installer) -> No action taken.
        F:\Mes documents\LOGICIELS A INSTALLER\Setup_FreeConverter.exe (Rogue.Installer) -> No action taken.
        F:\Mes documents\LOGICIELS A INSTALLER\Folder Access\FolderAccess.EXE (Trojan.BHO) -> No action taken.
        F:\Mes documents\LOGICIELS A INSTALLER\DigitalHQ\Uninstall.exe (Trojan.DNSChanger) -> No action taken.
        0
    4. j ai fait redemarrer avec la derniere bonne config connue
      0
      1. Au démarrage tape F8 et choisis bonne configuration connue.
        0
        1. A la fin du scan de malwarebytes il fallait cliquer sur supprimer la sélection.
          Si tu ne l'as pas fait refais le scan en examen rapide et supprime la sélection à la fin.

          Lis bien le tutoriel que je t'ai donné. ;)
          0
          1. au redemarrage l ordi ne repond plus
            0
        2. C'est bon tu l'as eu cette toolbar !!

          Fais ceci maintenant :

          * TéléchargeMalwarebytes
          * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
          * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
          * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
          * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
          * L'analyse peut durer un bon moment.....
          * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
          * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
          * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
          0
          1. Malwarebytes' Anti-Malware 1.40
            Version de la base de données: 2641
            Windows 5.1.2600 Service Pack 3

            17/08/2009 19:53:52
            mbam-log-2009-08-17 (19-53-39).txt

            Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|)
            Eléments examinés: 218357
            Temps écoulé: 59 minute(s), 3 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 5

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\System Volume Information\_restore{C7757A4E-3BD3-4145-877C-95F19ACDFBEC}\RP121\A0013223.exe (Rogue.Installer) -> No action taken.
            F:\Mes documents\LOGICIELS A INSTALLER\gimp-2.6.5-i686-setup.exe (Rogue.Installer) -> No action taken.
            F:\Mes documents\LOGICIELS A INSTALLER\Setup_FreeConverter.exe (Rogue.Installer) -> No action taken.
            F:\Mes documents\LOGICIELS A INSTALLER\Folder Access\FolderAccess.EXE (Trojan.BHO) -> No action taken.
            F:\Mes documents\LOGICIELS A INSTALLER\DigitalHQ\Uninstall.exe (Trojan.DNSChanger) -> No action taken.
            0
        3. ok, je préfère ;)

          Tu vas télécharger Revo unistaller

          - une fois le programme téléchargé et installé tu le lances.
          - dans la liste tu trouve dealio 4.0 et tu cliques dessus comme tu le fais pour désinstaller un programme via ajout/suppression d'habitude
          - tu réponds oui à la demande de désinstallation
          - une fenêtre de Revo va s'ouvrir, coche le mode avancé, puis suivant
          - continue normalement la désinstallation de dealio toolbar 4.0 en cliquant toujours dans le sens de la désinstallation
          - cliques ensuite sur suivant sur la fenêtre de Revo
          - Revo effectue un scan, dans la fenêtre suivante tu cliques sur "sélectionner tout" et aussi "supprimer" "ok" et ensuite suivant.
          - tu fais toujours sélectionner tout, supprimer, ok, jusqu'à ce que Revo t'indique un bouton fini sur lequel tu cliques.

          tutoriel pour t'aider

          Quand tu as fait tout ça, postes un nouveau rapport HijakcThis.
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:40:26, on 17/08/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16876)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\explorer.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\msiexec.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\trend micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - Default URLSearchHook is missing
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: play2p.lnk = C:\Program Files\play2p\play2p.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            0
        4. regardes dans ajout/suppression de programmes si tu as un programme nommé dealio et viens me répondre
          0
          1. j ai un prog nommé : Dealio Toolbar v4.0
            0
        5. Toolbar S&D ne donne rien !?

          Fais ceci :

          Télécharge RegSearch de Bobbi Flekman.
          C'est un petit utilitaire qui recherche des chaines de caractère dans le registre.

          * Dézippe le. Tu vas obtenir un répertoire Regsearch. Dans ce répertoire, double-clique sur Regsearch.exe.

          * Copie colle Dealio dans la première ligne de la zone de recherche
          * clique sur OK
          Il va mouliner 2 ou 3 minutes et il va te sortir un rapport.
          * Poste ce rapport dans ta prochaine réponse. (Le rapport est enregistré automatiquement dans le répertoire Regsearch).
          * Ferme RegSearch par Cancel
          0
          1. Windows Registry Editor Version 5.00

            ; Registry Search 2.0 by Bobbi Flekman © 2005
            ; Version: 2.0.6.0

            ; Results at 17/08/2009 18:05:21 for strings:
            ; 'dealio'
            ; Strings excluded from search:
            ; (None)
            ; Search in:
            ; Registry Keys Registry Values Registry Data
            ; HKEY_LOCAL_MACHINE HKEY_USERS

            [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
            @="Dealio Toolbar"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\InprocServer32]
            @="C:\\Program Files\\Dealio Toolbar\\DealioToolbarIE.dll"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\A3BB3C491A65ED342A24B8144FE679FE]
            "ProductName"="Dealio Toolbar v4.0"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\A3BB3C491A65ED342A24B8144FE679FE\SourceList]
            "PackageName"="Dealio Toolbar.msi"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
            "{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}"="Dealio Toolbar"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
            "C:\\Program Files\\Dealio Toolbar\\"="1"
            "C:\\Program Files\\Dealio Toolbar\\Res\\"=""

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3]
            "A3BB3C491A65ED342A24B8144FE679FE"="C:\\Program Files\\Dealio Toolbar\\"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30]
            "A3BB3C491A65ED342A24B8144FE679FE"="C:\\Program Files\\Dealio Toolbar\\Res\\"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\47C0E5F51006CED41ACE3F495B01FE81]
            "A3BB3C491A65ED342A24B8144FE679FE"="C?\\Program Files\\Mozilla Firefox\\extensions\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\\components\\DealioToolbarFF.dll"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2]
            "A3BB3C491A65ED342A24B8144FE679FE"="C:\\Program Files\\Dealio Toolbar\\"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6]
            "A3BB3C491A65ED342A24B8144FE679FE"="C:\\Program Files\\Dealio Toolbar\\WidgiHelper.exe"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604]
            "A3BB3C491A65ED342A24B8144FE679FE"="C:\\Program Files\\Dealio Toolbar\\DealioToolbarIE.dll"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4]
            "A3BB3C491A65ED342A24B8144FE679FE"="C:\\Program Files\\Dealio Toolbar\\SearchSettingsKit.exe"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE\InstallProperties]
            "InstallLocation"="C:\\Program Files\\Dealio Toolbar\\"
            "DisplayName"="Dealio Toolbar v4.0"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
            "C:\\Program Files\\Mozilla Firefox\\extensions\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\\components\\DealioToolbarFF.dll"=dword:00000001

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}]
            "InstallLocation"="C:\\Program Files\\Dealio Toolbar\\"
            "DisplayName"="Dealio Toolbar v4.0"

            [HKEY_USERS\S-1-5-21-823518204-562591055-682003330-1003\Software\Dealio]

            [HKEY_USERS\S-1-5-21-823518204-562591055-682003330-1003\Software\Dealio\history]

            ; End Of The Log...
            0
        6. refais l'option 1 de toolbar S&D, il reste des traces de la toolbar dealio !?
          0
          1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
            BIOS : Phoenix - AwardBIOS v6.00PG
            USER : dalton72 ( Administrator )
            BOOT : Normal boot
            Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:76 Go (Free:60 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            F:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go)
            G:\ (USB) - FAT - Total:977 Mo (Free:0 Go)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 17/08/2009|17:36 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ Extensions

            (dalton72) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="https://www.msn.com/fr-fr/"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 17/08/2009|16:40 - Option : [1]
            2 - "C:\ToolBar SD\TB_2.txt" - 17/08/2009|17:11 - Option : [2]
            3 - "C:\ToolBar SD\TB_3.txt" - 17/08/2009|17:36 - Option : [1]

            -----------\\ Fin du rapport a 17:36:52,07
            0
        7. oupss j'ai loupé une étape, la suppression de search settings :)

          Un peu pressé aujourd'hui excuses moi :

          * Relance Toolbar-S&D en double-cliquant sur le raccourci.
          * Tape sur "2" puis valide en appuyant sur "Entrée".

          /!\ Ne ferme pas la fenêtre lors de la suppression /!\
          * Un rapport sera généré, poste son contenu ici.

          * NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
          Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
          Tape explorer puis valide.

          Refais un nouveau rapport HijakcThis et postes le à la suite de celui de toolbar S&D.
          0
          1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
            BIOS : Phoenix - AwardBIOS v6.00PG
            USER : dalton72 ( Administrator )
            BOOT : Normal boot
            Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:76 Go (Free:60 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            F:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go)
            G:\ (USB) - FAT - Total:977 Mo (Free:0 Go)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [2] ( 17/08/2009|17:10 )

            -----------\\ SUPPRESSION

            Supprime! - C:\DOCUME~1\dalton72\APPLIC~1\Dealio\res
            Supprime! - C:\DOCUME~1\dalton72\APPLIC~1\Dealio\temp
            Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
            Supprime! - C:\DOCUME~1\dalton72\APPLIC~1\Search Settings\kb128
            Supprime! - C:\Program Files\Search Settings\kb128
            Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
            Supprime! - C:\DOCUME~1\dalton72\APPLIC~1\Dealio
            Supprime! - C:\DOCUME~1\dalton72\APPLIC~1\Search Settings
            Supprime! - C:\Program Files\Search Settings

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ Extensions

            (dalton72) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="https://www.msn.com/fr-fr/"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 17/08/2009|16:40 - Option : [1]
            2 - "C:\ToolBar SD\TB_2.txt" - 17/08/2009|17:11 - Option : [2]

            -----------\\ Fin du rapport a 17:11:05,09

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:12:53, on 17/08/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16876)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\explorer.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\cmd.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\trend micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - Default URLSearchHook is missing
            O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: play2p.lnk = C:\Program Files\play2p\play2p.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            0
        8. Tout bon, ;)

          tu vas faire un rapport HiajckThis :

          Tu dois trouver sur ton bureau une icône avec un personnage rouge à chapeau qui tient une loupe.
          L'icône porte le nom de ta session.

          - cliques sur cette icône
          - cliques ensuite sur "do a system scan and save a logfile"
          - le bloc-notes va s'ouvrir copie/colle dans ta prochaine réponse ce qui s'y trouve.

          Si tu n'as pas l'icône, télécharge Hijackthis et fais ce qui est demandé ci-dessus.
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:57:57, on 17/08/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16876)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
            O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
            O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: play2p.lnk = C:\Program Files\play2p\play2p.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            0
        9. ok, tu peux maintenant retirer tes support usb.

          Tu as aussi des toolbars infectées => search Settings.

          Quand tu installes un programme, fait attention de lire chaque fenêtres avant de cliquer sur suivant, il y a parfois des cases à décocher pour ne pas installer des toolbars qui sont de toute façon inutiles.

          A lire sur les toolbars

          * Télécharge ToolbarSD (de Team IDN) sur ton Bureau
          * Lance l'installation du programme en exécutant le fichier téléchargé.
          * Double-clique maintenant sur le raccourci de Toolbar-S&D.
          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
          * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
          * Poste le rapport généré. (C:\TB.txt)
          0
          1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
            BIOS : Phoenix - AwardBIOS v6.00PG
            USER : dalton72 ( Administrator )
            BOOT : Normal boot
            Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:76 Go (Free:60 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            F:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go)
            G:\ (USB) - FAT - Total:977 Mo (Free:0 Go)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 17/08/2009|16:40 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\DOCUME~1\dalton72\APPLIC~1\Dealio
            C:\DOCUME~1\dalton72\APPLIC~1\Dealio\res
            C:\DOCUME~1\dalton72\APPLIC~1\Dealio\temp
            C:\DOCUME~1\dalton72\APPLIC~1\Dealio\res\widgets.xml
            C:\DOCUME~1\dalton72\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
            C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
            C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
            C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
            C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
            C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
            C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
            C:\DOCUME~1\dalton72\APPLIC~1\Search Settings
            C:\DOCUME~1\dalton72\APPLIC~1\Search Settings\kb128
            C:\DOCUME~1\dalton72\APPLIC~1\Search Settings\kb128\temp
            C:\DOCUME~1\dalton72\APPLIC~1\Search Settings\kb128\temp\ws-14470.log
            C:\DOCUME~1\dalton72\APPLIC~1\Search Settings\kb128\temp\ws-14471.log
            C:\DOCUME~1\dalton72\APPLIC~1\Search Settings\kb128\temp\ws-14472.log
            C:\Program Files\Search Settings
            C:\Program Files\Search Settings\kb128
            C:\Program Files\Search Settings\SearchSettings.exe
            C:\Program Files\Search Settings\kb128\res
            C:\Program Files\Search Settings\kb128\SearchSettings.dll
            C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
            C:\Program Files\Search Settings\kb128\temp

            -----------\\ Extensions

            (dalton72) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="https://www.msn.com/fr-fr"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 17/08/2009|16:40 - Option : [1]

            -----------\\ Fin du rapport a 16:40:32,46
            0
          2. Contributeur
            salut à tous

            excusez-moi
            juste pour marquer et suivre , merci

            à+
            0
        10. réinstalle windows et dit nous quoi.
          0
          1. houla comment on fait???
            0
          2. tu dois te tromper de topic raisa01 !??
            0
        11. c'est pas grave passe à la suite c'est à dire l'option 3 de USBFix.
          0
          1. tres rapide la vaccination

            ############################## | UsbFix V6.018 |

            User : dalton72 (Administrateurs) # ROMU
            Update on 16/08/09 by Chiquitine29 & C_XX
            Start at: 16:31:43 | 17/08/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html

            AMD Athlon(tm) XP 2600+
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 7.0.5730.11
            Windows Firewall Status : Enabled
            AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

            A:\ -> Lecteur de disquettes 3 ½ pouces
            C:\ -> Disque fixe local # 76,32 Go (60,23 Go free) # NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque CD-ROM
            F:\ -> Disque fixe local # 298,09 Go (246,59 Go free) [DONNEES] # NTFS
            G:\ -> Disque amovible # 977,47 Mo (948,02 Mo free) [KINGSTON] # FAT

            ################## | Vaccination |

            # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
            # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
            # G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

            ################## | ! Fin du rapport # UsbFix V6.018 ! |
            0
        12. autant pour moi ne tapes pas "rd" :)
          0
          1. j ai fait un copier/coller dans la fenetre executer et l ordi me repond que" window ne trouve pas rd"
            0
            1. pareil il ne trouve pas : G:\recycler /s
              0
          2. ok, merci pour ta contribution, ça va aider le créateur de USBFix.

            Gardes toujours tes supports usb connectés :

            Tu vas faire une petite manipulation avant de vacciner tes disques et supports :

            - cliques sur démarrer puis Exécuter
            - dans la fenêtre Exécuter qui vient de s'ouvir, tu tapes :

            rd G:\recycler /s

            Tu peux en faire un copier/coller si tu veux, il faut respecter la syntaxe exacte de la ligne.

            Maintenant fais ceci :

            * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
            * Double clique sur le raccourci UsbFix présent sur ton bureau .
            * Choisis l'option 3 ( Vaccination )
            * Laisse travailler l'outil.
            * Ensuite poste le rapport UsbFix.txt qui apparaîtra.

            * Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            Postes le rapport, on passera à la suppression de l'autre virus. ;)
            0
            • 1
            • 2